在 2026 年 Black Hat 大会上,安全与 AI 运营公司 Rubrik(NYSE: RBRK)宣布推出 Rubrik Agent Identity,这是一款基于 AI 的新型解决方案,旨在管理和控制 AI 代理的访问与权限,解决企业部署代理的关键障碍。
随着 AI 代理能够跨 SaaS 应用、数据库和 API 执行复杂自动化工作流,大多数组织缺乏必要的速度和规模来监控代理行为和权限。Rubrik Agent Identity 旨在通过允许客户在运行时监控代理并针对每次工具调用提供即时权限,来减少代理身份带来的运营漏洞。
Rubrik AI 总经理 Dev Rishi 指出:" 代理不再只是合成信息,它们正在代表员工行动,并使用我们为人类构建的访问模型。静态凭证从未设计用于自主执行者。Agent Identity 让企业决定代理的权限范围,并在每次工具调用时强制实施,在行动时刻提供范围限定、短期有效的访问凭证。"
当前,现代 AI 创造了一个不受监控的 " 影子劳动力 ",绕过传统安全边界。Rubrik Zero Labs 数据显示,86% 的全球 IT 和安全负责人预计 AI 代理将在未来一年内超越组织的安全防护能力,仅有 23% 的负责人对其环境中的代理具备完全可见性。
作为 Rubrik Agent Cloud 平台的扩展,Rubrik Agent Identity 建立了覆盖代理全生命周期的统一治理模式,提供四项核心功能:代理可观测性(运行时监控)、代理身份(工具调用级访问控制)、代理运行时安全(策略执行与实时检测)以及代理回退(撤销错误操作)。
该架构通过三大步骤快速加固身份安全态势:建立代理身份清单、委派最小权限访问、以及通过即时令牌强制执行访问控制。在 MCP 网关层面,每次工具调用必须经过行为分析、访问策略执行和身份验证三道检查点方可执行,一旦检测到未授权操作将立即阻止。
Rubrik Agent Identity 已实现与 Okta 和 Microsoft Entra ID 的无缝集成,将现有企业身份扩展到自主机器执行者。


登录后才可以发布评论哦
打开小程序可以发布评论哦